UGNazi黑客組織宣稱對Twitter的宕機負責
一名黑客自稱來自地下納粹黑客集團(UGNazi),他表示對前幾天早上Twitter兩個小時的宕機負責。
在一封與 SearchSecurity.com交流的郵件中,該黑客自稱為“Cosmo ”,他說UGNazi進行了一項針對社交網站的拒絕服務攻擊(DDoS),因為Twitter支持網絡情報分享和保護法案(Cyber Intelligence Sharing and Protection Act,CISPA)。CISPA法案很有爭議,法案立法后,將有利于美國政府和私營部門之間共享網絡流量信息和網絡安全威脅數據。
然而Twitter的一個代表否認其服務遭遇攻擊。Robert Weeks是Twitter的一名通訊研究員,他在發給SearchSecurity.com的郵件中寫道,“不存在攻擊。”此外,他還指出一個 Twitter自己的帳戶上的狀態,上面寫道,“今天的停電是由于一個我們基礎設施組件中的串聯錯誤。”
該公司隨后在其博客上重述了事件,發布時間為上周四下午4:26。“一個‘串聯錯誤’造成的后果并不局限于一個特定的軟件元素,也“串聯”到其他元素。”Twitter的工程副總裁 Mazen Rawashdeh這樣寫道。“這種錯誤的一個特征是它可以對全世界的所有用戶造成重大影響,這就是目前的情況。一旦我們發現了它,我們將采取糾正措施,包括回滾到以前Twitter的穩定版本。”
互聯網跟蹤網站Pingdom一天內記錄了五次獨立的Twitter宕機事件,第一次是在上午11時59分到下午1時08分,第二次是在下午1時42分到2時06分,第三次是下午2時42分到2時59分,剩下的兩次短時間宕機發生在下午4時到4時30分之間。
試圖在宕機時訪問Twitter的用戶收到錯誤信息,提示請求超時,而不是Twitter網站標志性的失敗鯨(Fail Whale,Twitter宕機時的標志畫面,通常在網站不可訪問時顯示)。
UGNazi被普遍認為是前Lulzsec黑客組織的一個分支,它已聲稱對一系列因政治或社會動機而進行的高調攻擊負責,其中受害者包括谷歌、英國石油、WaWa.com、受傷勇士項目(Wounded Warrior Project)、Comcast和UFC.com,以及最近的CloudFlare安全破壞,這些攻擊基于各種原因,包括反對支持CISPA和 SOPA、高油價,挑戰網絡安全軟件公司和互聯網服務提供商聲稱的有效的網絡安全。
“COSMO”是UGNazi主頁上列出的一個成員。據網站上的信息,她的名字叫Hannah Sweet,但尚不清楚這是否是一個別名。Softpedia報道,Cosmo曾因參與WHMCS泄露事件而于5月21日被捕,WHMCS公司提供客戶管理和計費產品。據報道,黑客盜走了1.7 GB的數據,其中包括50萬的用戶名、密碼和一些信用卡數據。Softpedia報道,該公司的所有文件都從泄露服務器上被刪除了。
“我們早上讓Twitter宕機兩個小時,一個原因是他們支持CISPA法案,我們想要讓他們知道我們能做什么。”Cosmo寫道,“我們是一個眾所周知的黑客團體,對于我們的主張我們從不撒謊。”